Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Tylko wybrane
15 godz. temu
Kiichain: atak z 22 sierpnia wyprowadził ok. 1.48亿 KII; 8070万 KII pozostaje zamrożone na adresie napastnika
22 sierpnia Kiichain padł ofiarą ataku wykorzystującego luki w module Cosmos EVM, w wyniku czego utracono ok. 1.48亿 KII. Zespół wstrzymał działanie łańcucha, by zatrzymać dalsze straty; ok. 8070万 KII pozostaje zamrożone na adresie napastnika i ma być możliwe do odzyskania po ponownym uruchomieniu. Pozostała część została w większości zbridge’owana na BNB Chain i sprzedana, a 300万 KII trafiło na KuCoin, gdzie złożono wniosek o zamrożenie. Źródłem incydentu miały być trzy usterki we współdzielonym module Cosmos EVM, które w tym samym tygodniu dotknęły także Mantra i TAC.
BNB
BNB+2.88%
15 godz. temu
2 dni temu
BounceBit wygasza własny blockchain warstwy 1 po wykorzystaniu luki bezpieczeństwa
Platforma restakingu Bitcoina BounceBit poinformowała, że będzie stopniowo wygaszać swój autorski blockchain warstwy 1 po niedawnym ataku wykorzystującym lukę. Projekt, którego kluczową usługą jest restaking BTC, wskazał, że incydent bezpieczeństwa bezpośrednio przesądził o zakończeniu operowania bazową siecią. Zespół nie ujawnił dotąd szczegółów ataku ani skali strat, jednak decyzja o zamknięciu L1 stanowi istotny cios dla fundamentów projektu.
BTC
BTC+4.57%
2 dni temu
8-21
Maya Protocol wstrzymuje działalność po ataku z użyciem wielu luk, w którym skradziono tokeny CACAO i aktywa cross-chain
Maya Protocol wstrzymał całą działalność po ataku wykorzystującym wiele podatności. Napastnik wyprowadził natywny token CACAO oraz znaczną część aktywów cross-chain, a kwoty strat nie ujawniono. Protokół działa jako zdecentralizowana platforma płynności międzyłańcuchowej, a incydent uderzył w kluczowe aktywa i płynność powiązanych pul. Zdarzenie nasiliło obawy rynku o bezpieczeństwo infrastruktury cross-chain.
BTC
BTC+4.57%
8-21
8-19
TVL Aave wciąż niższe o 43% po ataku na KelpDAO
Po ataku hakerskim na KelpDAO całkowita wartość zablokowana (TVL) w Aave pozostaje niższa o 43%, a względem 52-tygodniowego szczytu spadła o 67%. Haker zdeponował skradzione rsETH w Aave i pożyczył „prawdziwe” ETH, co doprowadziło do ok. 246 mln USD łącznego złego długu w Aave i Compound. TVL Aave obniżyło się z 26,4 mld USD przed atakiem do 14,9 mld USD, co ograniczyło możliwości pożyczkowe i zwiększyło zmienność. Token AAVE spadł o ok. 20% dzień po zdarzeniu, a obecnie kosztuje ok. 89 USD i nadal jest poniżej poziomu sprzed ataku.
AAVE
AAVE-3.19%
8-19
8-18
Paz wstrzymuje zakupy Bitcoina po wycieku danych, który mógł narazić 250,000 użytkowników krypto
Bits of Gold, największy regulowany broker kryptowalut w Izraelu, bada naruszenie bezpieczeństwa, które mogło ujawnić dane osobowe około 250,000 klientów. Narażone mogły być m.in. imiona i nazwiska, numery tożsamości, telefony, adresy e-mail, adresy IP, dane kont bankowych oraz publiczne adresy portfeli kryptowalut. Spółka poinformowała, że do nieuprawnionego dostępu do wspierającego systemu analitycznego doszło kilka dni wcześniej. Wyciek takich danych może zwiększać ryzyko phishingu, podszywania się i ataków socjotechnicznych wymierzonych w użytkowników.
BTC
BTC+4.57%
8-18
8-16
Błędna konfiguracja i „zastane” parametry wycen mogą wywołać awarie DeFi bez włamania do wyroczni
10 marca 2026 r. Aave przez błędną konfigurację ryzyko-wyroczni CAPO ustawiło on-chainowy kurs wstETH ok. 2.85% poniżej rynku, co uruchomiło likwidacje ok. 10,938 wstETH o wolumenie ok. $26–27 million i dało likwidatorom ok. 499–512 ETH zysku. 15 lutego 2026 r. Moonwell po zmianie zarządczej źle skonfigurował opakowanie Chainlink OEV, traktując relację cbETH/ETH jak cenę w USD, przez co feed pokazał ok. $1.12 zamiast ok. $2,200. W efekcie zlikwidowano 1,096.317 cbETH, a protokół odnotował ok. $1.78 million złego długu. W obu przypadkach problemem były parametry i konfiguracja, a nie naruszenie integralności sieci wyroczni.
ETH
ETH+3.07%
8-16
8-15
Most XRP wypłacił ok. 200,000 XRP po uznaniu nieistniejących depozytów w wyniku luki w wykrywaniu wpłat
Most łączący XRP Ledger z łańcuchem tx został zaatakowany z powodu luki w logice wykrywania depozytów. Napastnik przygotował transakcje bez realnych wpłat, a mimo to wybił na tx mostkowane XRP i wymienił je na prawdziwe XRP. Z mostu odpłynęło około 200,000 XRP w 94 płatnościach, a każda była poprawnie podpisana przez 17 z 28 przekaźników. XRP Ledger nie został naruszony, natomiast txEcosystem przekazał, że mostkowane XRP na jego łańcuchu nie jest już w pełni zabezpieczone.
XRP
XRP+3.81%
8-15
8-14
Harmony Protocol potwierdza nieautoryzowane wybicie ok. 3010000000000 ONE i zawiesza usługi mostu
W Harmony Protocol 12 sierpnia doszło do nieautoryzowanego zdarzenia związanego z wybijaniem tokenów ONE — początkowo potwierdzono emisję 4000000000 ONE. Późniejsza rekonstrukcja on-chain wykazała, że w wyniku sześciu sfałszowanych transakcji crossshard do czterech adresów napastników trafiło ok. 3010000000000 ONE. Zespół poinformował, że usunął lukę w weryfikacji crossshard receipts oraz błąd w weryfikacji kworum dla prestaking committee, wdrożył Mainnet v2026.1.1 i przygotowuje rollback sieci do bloku 92,730,034.
ONE
ONE+0.92%
8-14
8-14
Harmony informuje o luce w emisji tokenów; nieautoryzowanie wybito 400 mln ONE, a fałszywa emisja między shardami sięgnęła ok. 3,01 bln ONE
Harmony opublikowało raport o luce w mechanizmie mintingu, wskazując na błąd CrossShard Receipt Replay, który pozwalał wielokrotnie przetwarzać ważne potwierdzenia i emitować nowe tokeny bez odpowiadających im potrąceń. Pierwszą falę nieautoryzowanego mintingu wstępnie potwierdzono na poziomie 400 million ONE, a łączna wartość sfałszowanej emisji między shardami wyniosła ok. 3.01 trillion ONE, przy czym zespół nadal weryfikuje dane. Awaryjna poprawka została aktywowana 12 sierpnia i usunęła podatność, a usługi crosschain wstrzymano. Zespół przygotowuje rollback do stanu sprzed incydentu, celując w blok 92,730,034, przy jednoczesnym wstrzymaniu shardu 0 na bloku 92,753,555.
ONE
ONE+0.92%
8-14
8-14
Fundacja uzupełni brakujące rezerwy $XRP i przywróci pełne pokrycie 1:1 dla zmostkowanego XRP
Fundacja poinformowała w aktualizacji dotyczącej mostu, że w całości zrekompensuje straty wszystkim poszkodowanym użytkownikom oraz uzupełni brakujące rezerwy $XRP, aby przywrócić pokrycie 1:1 dla zmostkowanego XRP. Po odtworzeniu rezerwy mają być możliwe do zweryfikowania w łańcuchu. Podatność została zidentyfikowana i załatana, a most pozostaje wstrzymany do czasu zakończenia niezależnego przeglądu bezpieczeństwa. Fundacja zapowiedziała też pełny raport techniczny z opisem mechanizmu przywracania i ostrzegła przed oszustami oferującymi „odzyskanie” aktywów, wskazując, że aktualizacje będą publikowane wyłącznie w oficjalnych kanałach tx.
XRP
XRP+3.81%
8-14